Política de Privacidade
Esta Política de Privacidade descreve como a REFLORESTAMENTE coleta, usa, armazena e protege suas informações pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD).
1. Introdução
A REFLORESTAMENTE, empresa especializada em monetização de ativos ambientais para municípios sustentáveis, está comprometida com a proteção da privacidade e dos dados pessoais de todos os usuários de nossa plataforma e serviços.
Esta Política de Privacidade estabelece os princípios e diretrizes que regem o tratamento de dados pessoais pela nossa empresa, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados - LGPD) e demais normas aplicáveis.
Ao utilizar nossos serviços, você concorda com os termos desta Política de Privacidade e autoriza o tratamento de seus dados pessoais conforme aqui descrito.
2. Coleta de Dados
2.1 Finalidade da Coleta
Coletamos dados pessoais para as seguintes finalidades:
- Prestação de serviços de consultoria em sustentabilidade e gestão ambiental
- Comunicação sobre nossos produtos e serviços
- Processamento de solicitações e propostas comerciais
- Cumprimento de obrigações legais e regulamentares
- Melhoria contínua de nossos serviços
- Análise estatística e pesquisa de mercado
2.2 Base Legal
Consentimento
Para atividades de marketing, comunicação promocional e análises não essenciais ao serviço.
Execução Contratual
Para prestação de serviços contratados e cumprimento de obrigações contratuais.
Interesse Legítimo
Para segurança da informação, prevenção de fraudes e melhoria dos serviços.
Cumprimento Legal
Para atendimento a obrigações legais, regulamentares e determinações judiciais.
2.3 Tipos de Dados Coletados
Dados de Identificação
Nome completo, CPF/CNPJ, RG, data de nascimento, cargo, empresa
Dados de Contato
E-mail, telefone, endereço postal, município de atuação
Dados de Navegação
Endereço IP, cookies, logs de acesso, dados de geolocalização
Dados Profissionais
Informações sobre projetos ambientais, área de atuação, necessidades específicas
4. Direitos dos Usuários conforme LGPD
Conforme estabelecido pela LGPD, você possui os seguintes direitos em relação aos seus dados pessoais:
Confirmação e Acesso
Confirmar a existência de tratamento e acessar seus dados pessoais.
Correção
Corrigir dados incompletos, inexatos ou desatualizados.
Eliminação
Solicitar a eliminação de dados desnecessários ou tratados em desconformidade.
Portabilidade
Solicitar a portabilidade dos dados para outro fornecedor de serviço.
Informação
Obter informações sobre entidades com as quais compartilhamos dados.
Revogação
Revogar o consentimento a qualquer momento, quando aplicável.
Como Exercer Seus Direitos
Para exercer qualquer um desses direitos, entre em contato conosco através dos canais disponíveis na seção "Contato para Privacidade". Responderemos à sua solicitação em até 15 dias úteis.
5. Procedimentos de Segurança
Implementamos medidas técnicas e organizacionais adequadas para proteger seus dados pessoais contra acesso não autorizado, alteração, divulgação ou destruição.
Medidas Técnicas
Criptografia
Dados sensíveis são criptografados em trânsito e em repouso usando algoritmos seguros.
Firewall e Antivírus
Sistemas de proteção contra ameaças externas e malware.
Backup Seguro
Backups regulares e seguros para garantir a integridade dos dados.
Testes de Segurança
Auditorias regulares e testes de penetração para identificar vulnerabilidades.
Medidas Organizacionais
Controle de Acesso
Acesso restrito aos dados apenas para funcionários autorizados e necessários.
Treinamento
Capacitação regular da equipe sobre proteção de dados e segurança da informação.
Políticas Internas
Procedimentos documentados para tratamento seguro de dados pessoais.
Resposta a Incidentes
Plano de resposta rápida para casos de violação de dados.
Notificação de Incidentes
Em caso de violação de dados que possa acarretar risco aos direitos e liberdades dos titulares, notificaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados conforme previsto na LGPD.
6. Compartilhamento de Dados
Seus dados pessoais podem ser compartilhados apenas nas seguintes situações e com as devidas salvaguardas:
6.1 Prestadores de Serviços
Compartilhamos dados com terceiros que nos auxiliam na prestação de serviços, sempre mediante contratos que garantem a proteção adequada:
Serviços de TI
Hospedagem, manutenção de sistemas e suporte técnico
Comunicação
Plataformas de e-mail marketing e comunicação
Análise de Dados
Ferramentas de analytics e business intelligence
Pagamentos
Processadores de pagamento e instituições financeiras
6.2 Parceiros Comerciais
Com seu consentimento expresso, podemos compartilhar dados com parceiros para ofertas conjuntas ou serviços complementares relacionados à sustentabilidade e gestão ambiental.
6.3 Obrigações Legais
Podemos divulgar dados quando exigido por lei, regulamentação ou ordem judicial, incluindo:
- Autoridades fiscais e tributárias
- Órgãos reguladores ambientais
- Autoridades judiciais
- Órgãos de proteção de dados
6.4 Transferência Internacional
Alguns de nossos prestadores de serviços podem estar localizados fora do Brasil. Nesses casos, garantimos que:
- O país de destino oferece grau de proteção adequado
- Existem cláusulas contratuais específicas de proteção
- Há certificações internacionais de segurança
- Você será informado sobre tais transferências
Garantias de Proteção
Todos os terceiros com quem compartilhamos dados são obrigados contratualmente a manter o mesmo nível de proteção que aplicamos internamente, incluindo medidas técnicas e organizacionais adequadas.
7. Retenção de Dados
Mantemos seus dados pessoais apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados, respeitando os prazos legais aplicáveis.
Dados Contratuais
Dados relacionados à prestação de serviços são mantidos durante a vigência do contrato e por até 5 anos após o término, conforme exigido pela legislação comercial.
Dados Fiscais
Informações necessárias para cumprimento de obrigações fiscais são mantidas pelo prazo legal de 5 anos após a última movimentação.
Dados de Marketing
Dados utilizados para comunicação promocional são mantidos enquanto houver consentimento válido ou interesse legítimo demonstrável.
Logs de Segurança
Registros de acesso e segurança são mantidos por período necessário para investigação de incidentes e auditoria.
Eliminação Automática
Implementamos processos automatizados para eliminação de dados quando os prazos de retenção são atingidos, exceto quando há obrigação legal de manutenção por prazo superior.
Você pode solicitar a eliminação antecipada de seus dados quando não houver impedimento legal, exercendo seu direito conforme descrito na seção "Direitos dos Usuários".
8. Contato para Questões de Privacidade
Para exercer seus direitos, esclarecer dúvidas ou reportar questões relacionadas ao tratamento de dados pessoais, entre em contato conosco através dos canais abaixo:
Encarregado de Proteção de Dados (DPO)
privacidade@reflorestamente.com.br
Telefone
(11) 3456-7890
Endereço
Av. Paulista, 1578, Bela Vista
São Paulo - SP, 01310-200
Formulário de Solicitação
Para facilitar o atendimento, utilize nosso formulário online específico para questões de privacidade:
Prazos de Resposta
Solicitações Gerais
Até 15 dias úteis
Casos Complexos
Até 30 dias úteis (com justificativa)
Incidentes de Segurança
Até 72 horas
Reclamações Urgentes
Até 5 dias úteis
Autoridade Nacional de Proteção de Dados (ANPD)
Caso não fique satisfeito com nossa resposta, você pode registrar reclamação junto à ANPD: